我使用 Fedora Linux,最近正在考虑在数据驱动器上进行全盘加密,例如/home
在我/我家人的一些 PC 上。我知道 LUKS 安全性将部分依赖于拥有强密码而不是做非常明显的愚蠢事情(看到一些文章,其中人们/home
通过传递位于未加密/
文件系统上的密钥文件在启动过程中自动解锁加密分区 - 任何拥有 livedisc 的人也可以使用这些来打开 LUKS 容器)。
我担心的主要原因是,在谷歌搜索有关 LUKS / 其设置的各种内容时,我偶然发现了这篇 Elcomsoft 文章,其中谈到了破解LUKS 加密。如果这还不够糟糕,我还看到他们有一篇关于破解 Veracrypt 的类似文章……所以我不知道应该为 FDE 使用什么。
我承认大多数信息安全的东西都超出了我的想象。但是我仍然不清楚我是否可以仅通过调整设置/算法/等来使这些解决方案安全,或者该缺陷是否与项目本身的某些东西有关(我认为这听起来像后者)。一方面,文章本身说
LUKS 可以看作是磁盘加密的示例性实现
但可怕的部分是在“Breaking LUKS Encryption”部分,以及他们如何让它听起来很容易用他们的软件来完成。
尝试谷歌搜索同样无济于事,因为我能找到关于“LUKS 有多安全?”的所有信息。等要么泛泛地谈论底层加密算法,要么在 Elcomsoft 文章之前过时。但我的理由是,在当今时代,假设所有可能从某人家中“砸碎并抢走”PC 或硬盘驱动器的小偷都将成为技术新手,这可能有点天真。LUKS 文章中提到的 2 种产品中较便宜的似乎是 300 美元。如果有人真的想进去的话,不是零钱,但也不是买不起的。
基于这些,我最初的猜测是,带有 LUKS/Veracrypt 的 FDE 仍然“聊胜于无”,但如果我不走运并且精通技术的窃贼偷走了我的电脑,那么税务记录等数据可能不会受到保护。同样,如果政府实体或执法机构有权访问 Elcomsoft 产品或类似软件,我几乎肯定不会保护我拥有的任何东西。假设我不会激怒任何当权者,那么“政府薄荷”最让我担心的可能是保存模因或保留一些 youtube 视频的离线副本......但令人不安的是认为FDE很容易被打败。
我读错了吗/它只是 Elcomsoft 试图推销他们的产品的销售“旋转”吗?如果它像他们说的那样容易被击败,那么最终用户端可以做些什么来更好地保护它吗?如果是这样,什么/如何?
当我看到类似
借助 Elcomsoft 分布式密码恢复,最多可使用 10,000 台计算机和按需云实例来攻击单个密码。
我脑海中闪过的第一件事就是想知道我是否可以将 LUKS 配置为X
每分钟最多允许尝试,而 X 是一些小的数字,例如3
. 但是AFAIK这个选项不存在,只不过是一个梦想......